8 月 8 日消息,據外媒 Gbhackers 上月(7 月 31 日)報道,黑客組織 Tsar0Byte 在暗網論壇 DarkForums 宣稱,其利用了第三方承包商的基礎設施漏洞,套取了諾基亞公司系統的訪問權限。
據悉,該第三方承包商的內部工具可直接連接諾基亞公司的內網,本次泄露的數據包括一個完整的內部員工目錄,涵蓋 9.4 萬名員工的以下信息:
員工全名
公司電子郵箱地址
電話號碼
部門信息
職位
工號
領英(IT酷哥注:LinkedIn)個人資料記錄
內部參考資料
企業層級結構
內部文件
合作方日志
諾基亞的網絡安全團隊對此表示,他們正在對“Tsar0Byte”進行全面徹查。諾基亞發言人表示,目前初步調查表明其“主系統”尚未被直接攻破,他們將密切關注事態發展。
Gbhackers 認為,黑客們近年來的攻擊手法從以前的“直接攻擊大企業核心系統”變成了“通過供應鏈漏洞滲透”。這次攻擊揭示了第三方供應鏈 / 企業雖擁有核心系統訪問權限,但其安全策略 / 協議卻遠遜于大型企業本身。
本次攻擊是諾基亞史上最嚴重的數據泄露事件。諾基亞此前曾多次遭受黑客攻擊,早在去年 7 月,某黑客組織就在暗網公布了 9305 名諾基亞和微軟員工的個人信息,作案手法如出一轍。
本文鏈接:http://www.www897cc.com/showinfo-26-176225-0.html公司史上最嚴重數據泄露事件,諾基亞 9.4 萬名員工敏感信息遭流出
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com